dinsdag 16 augustus 2011

Trojaans paard besmet Android met hondsdolheid


Dierenactivisten hebben een Trojaans paard voor Android smartphones verspreid dat toestellen met 'hondsdolheid' infecteert. Het programma is een protest tegen de "Dog Wars" app, die gebruikers virtuele hondengevechten laat voeren. Begin dit jaar protesteerden dierengroepen tegen Dog Wars en werd er zelfs een speciale campagne gelanceerd die de makers vroeg om met het spel te stoppen.
Dierenbeul
Tegenstanders van Dog Wars hebben nu een oudere versie van het spel genomen en voorzien van kwaadaardige code. De aangepaste versie is op verschillende warez-sites aangetroffen en wordt niet op de officiële Android Marktplaats aangeboden. Eenmaal geïnstalleerd wordt er een service gestart die "rabiës" heet. Deze service verstuurt naar alle contacten in de adreslijst een sms-bericht met een tekst, waarin staat dat de eigenaar van de telefoon een dierenbeul is.
Als laatste wordt er nog een sms naar het nummer '73822' gestuurd, wat een sms-dienst van dierenorganisatie PETA blijkt te zijn. Ook het scherm van de getrojaniseerde Dog Wars versie is aangepast. In plaats van BETA staat er PETA vermeld. Toch heeft anti-virusbedrijf Symantec geen reden om te vermoeden dat de dierenorganisatie achter het Trojaanse paard zit.

woensdag 3 augustus 2011

"DigiD onveilig en achterhaald"

Het DigiD-systeem van de overheid is onveilig en achterhaald, zo laten beveiligingsexperts tegenover het AD weten. De afgelopen tijd zou er bij honderden Nederlanders voor miljoenen euro's met DigiD zijn gefraudeerd. Zo werden rekeningen voor kinderopvangtoeslag, huur- en zorgtoeslagen veranderd, iets wat via de DigiD-code te doen is. Het geld werd vervolgens naar een andere rekening overgemaakt. Hoe de wijzigingen konden plaatsvinden kon het AD niet zeggen.

Postbode
"Wijzigingen van de inloggegevens worden door de postbode bezorgd", zegt beveiligingsexpert Hans van der Looij tegenover de krant. "Op die manier hebben criminelen verschillende manieren om gevoelige informatie te onderscheppen. Handlangers bij postbedrijven kunnen worden ingeschakeld of brieven worden uit brievenbussen gestolen."

Beveiligers pleiten dan ook om de code voor het activeren van DigiD alleen per aangetekende post te versturen. Daarnaast zou de overheid een systeem moeten invoeren zoals banken voor internetbankieren gebruiken.

maandag 1 augustus 2011

Honderdduizenden webshops gehackt


Gepubliceerd: Vrijdag 29 juli 2011
Auteur: Uhro van der Pluijm

Al zeker 100 duizend webshops die draaien op het open source framework osCommerce zijn gehackt. De aanval op de websites lijkt uit Oekraïne afkomstig.

Bij een grote aanval op webshops die op het open source framework osCommerce draaien zijn al ongeveer 100 duizend sites gehackt. Bezoekers van besmette sites worden blootgesteld aan malware door een door de aanvallers geïnjecteerd iframe. Dat meldt beveiligingsbedrijf Amorize.

Ouderwetse aanval

De nog steeds voortdurende injectie-aanval lijkt afkomstig vanuit Oekraïne. Omdat de aanvallen in serie gebeuren lijkt het alsof de hackers een kwetsbaarheid in het framework gebruiken. Wayne Huang, cto bij Armorize vertelt tegen Webwerelds zusterwebsiteNetwork World dat een aanval op websites niet ongewoon is maar dat deze specifieke aanval wel opvallend is.

De manier waarop de aanvallers de webshops met dit framework massaal met malware injecteren doet namelijk sterk denken aan een ouderwetse aanval. Drie jaar geleden kwam die aanval, met geautomatiseerde hacktools die via botnets werken, nog zeer vaak voor. Inmiddels is dat niet meer zo gewoon.

Moeilijk upgraden

Ook Huang geeft aan dat aanvallers waarschijnlijk een kwetsbaarheid in osCommerce benutten. Hij voegt aan die opmerking toe dat dit soort aanvallers vaak in de gaten houden wat er wordt gedeeld over nieuw gevonden kwetsbaarheden in software. Bovendien zou het soms moeilijk zijn om osCommerce te updaten.

Dat komt omdat in sommige zelfgemaakte lay-outs voor osCommerce bepaalde code hardcoded is opgenomen. Als die alleen correspondeert met oudere versies van de software kan een gebruiker pas upgraden als de code van het thema is aangepast.

Honderdduizenden websites

Volgens de website van osCommerce gebruiken bijna 250 duizend webshops het framework. Bijna de helft is dus al besmet door de aanvallers. In Nederland wordt de software vooral door kleinere webshops gebruikt. Sommige webhosters leveren een totaalpakket voor webshophouders gebaseerd op het framework.

Network World heeft contact opgenomen met de groep achter osCommerce. Zij waren echter niet direct beschikbaar voor een reactie.


Bron: Webwereld.nl

dinsdag 12 juli 2011

Anonymous lekt 90.000 militaire e-mailaccounts

Internetbeweging Anonymous heeft het netwerk van het Amerikaanse defensiebedrijf Booz Allen Hamilton gehackt en zo'n 90.000 e-mailadressen met wachtwoordhashes online gezet. Ondanks dat het bedrijf zich met de nationale veiligheid van de VS bezighoudt, was één van de servers eenvoudig te hacken, aldus Anonymous in deze verklaring. "We infiltreerden een server op hun netwerk die nauwelijks beveiligd was." 

De aanvallers wisten een shell op de machine te krijgen om vervolgens allerlei gegevens te stelen. Naast de 90.000 e-mailaccounts met "ongesalte" wachtwoordhashes, is er ook een complete sqldump online gezet. Ook wist Anonymous toegang tot de svn ontwikkelruimte te krijgen, waar vier gigabyte aan broncode werd gestolen. "Maar dit werd als onbelangrijk beschouwd en een verspilling van kostbare ruimte, dus hebben we het alleen gepakt en van hun systeem verwijderd." 

Verder werden er gegevens gevonden die de aanvallers voor volgende aanvallen kunnen gebruiken. Het 130MB grote bestand met alle gegevens is op de The Pirate Bay te vinden.


Bron: Security.nl

900 Britse agenten misbruiken politiedatabase

Meer dan negenhonderd Britse agenten hebben zichzelf de afgelopen vier jaar toegang verschaf tot vertrouwelijke politiedatabases en gegevens terwijl dat voor hun werk niet nodig was. In totaal werden 904 agenten aan disciplinaire maatregelen onderworpen. 243 agenten en politiepersoneel werden veroordeeld, terwijl 98 agenten wegens het schenden van de databeschermingswetgeving werden veroordeeld. 

Het gaat niet alleen om agenten die gegevens over vrienden en mogelijke partners opzochten, maar ook om het verstrekken van vertrouwelijke informatie aan criminele bendes en drugsdealers, aldus onderzoek van Big Brother Watch. "Politiekorpsen moet een zero telorance beleid voor dit soort gedrag toepassen. Wie zijn positie misbruikt zou ter plekke moeten worden ontslagen", zo laat de burgerrechtenbeweging weten.


Bron: Security.nl

woensdag 6 juli 2011

Top 10 Android Security Risico’s

Uit onderzoek bijkt dat 34% van de Nederlandse smartphonegebruikers op Android is overgestapt. iOS staat op de tweede plaats (21%), gevolgd door Windows Mobile (17%), BlackBerry (16%) en Symbian (13%). Interessant is dat veel Nederlanders nog maar recent op een smartphone zijn overgestapt. Maar liefst 60% gebruikt voor het eerst een smartphone.

Er is veel aandacht voor de beveiliging van computers, maar beseft de gewone gebruiker wel dat smartphones eigenlijk ook
computers zijn en dat de beveiliging daarvan ook zeker aandacht behoeft?

Lees hier een top 10 van de grootste Android security risico’s en de oplossingen om de gevolgen van deze risico’s te minimaliseren.

woensdag 29 juni 2011

Veilig omgaan met Social Media


Social Media is overal om ons heen! Informatie krijgt men in overvloed binnen. Maar hoe gaat u nu veilig om met het fenomeen "Social Media"...?!
Om antwoord op deze vraag te geven nodigen wij u graag uit om op vrijdagmiddag 7 oktober naar de CineMec in Ede te komen. In een middagvullende sessie laten interessante sprekers hun licht schijnen over de "do's & dont's" van Social Media. Natuurlijk kunt u hierna nog genieten van een hapje en een drankje.
De middag, die begint om 13:00, zal worden afgesloten met een film en een feestelijke borrel. Zodra het definitieve programma bekend is, stellen wij u hiervan op de hoogte.
Er is een beperkt aantal plaatsen beschikbaar, dus schrijf u snel in!
Inschrijven: http://bit.ly/lFuLdB